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Abstract: The good practices are considered an indicator of the activity performed by the international organizations. 
This article aims to show the interaction between international organizations and states in testing the practices over 
a period of time and the results that are validating them as successful. In the cybersecurity domain, the use of best 
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Organizațiile internaţionale şi bunele practici în domeniul securității cibernetice 

Rezumat: Bunele practici sunt considerate un indicator al activității organizaţiilor internaționale. Acest articol are ca 
obiectiv să prezinte interacțiunea dintre organizații internaționale şi state în testarea practicilor pe o anumită perioadă 
și rezultatele ce validează aceste practici ca fiind de succes. În domeniul securităţii cibernetice, aplicarea bunelor prac- 
tici de către state are ca efect o conștientizare crescută a riscurilor și amenințărilor și a metodelor de răspuns. În gene- 
ral, utilizarea bunelor practici confirmă rolul coordonator al organizațiilor internaționale și legitimează activitatea acestora. 

Cuvinte-cheie: bune practici, organizații internaționale, ENISA, raportarea incidentelor, securitate cibernetică. 


Introducere 

Pandemia curentă a favorizat reflecția asupra 
gradului în care organizațiile internaţionale sunt 
pregătite să răspundă unei crize ce afectează sta- 
tele în mod simultan. Contestarea rolului organiza- 
țiilor internaţionale face chiar subiectul articolelor 
de presă în această perioadă, ceea ce lasă să se 
întrevadă anvergura crizei pe care o traversează 
organismele respective. Trebuie menţionat că a- 
cest tip de criză, cu extindere transfrontalieră rapi- 
dă, ajută la înţelegerea altor provocări cu care se 
confruntă statele, precum securitatea cibernetică, 
care împărtășesc anumite caracteristici. 

Sunt organizaţiile internaţionale pregătite să 
menţină o comunicare eficientă cu statele în cazul 
unei crize ce ar afecta simultan infrastructurile lor 
de comunicaţii? Ce indicatori pot evidenția activi- 
tăţile desfășurate de organizaţiile internaţionale, ti- 
purile de interacţiune cu statele sau rezultatele ob- 
ținute? Pentru a răspunde la aceste întrebări, ra- 
poartele generate de organizaţiile internaţionale 


reprezintă, de cele mai multe ori, principala sursă 
de documentare și cunoaștere. Dar, modalitatea 
în care acestea sunt întocmite sau datele care stau 
la baza lor sunt adeseori contestate. Acesta este 
cadrul în care am considerat analiza practicilor ini- 
țiate de organizaţiile internaţionale în domeniul se- 
curităţii cibernetice ca indicator al modului de func- 
ționare și al rolului acestor instituții, al tipului de in- 
teracțiune cu statele și al metodologiilor folosite 
pentru colectarea datelor. 

Implementarea practicilor reprezintă modalitatea 
prin care statele sunt angajate într-o interacțiune 
regulată cu organizațiile internaţionale, la baza că- 
reia se află un canal de comunicare duplex între ac- 
torii respectivului context multilateral. În documen- 
tele emise de aceste organisme, termenul este foar- 
te des utilizat în sintagma „bune practici”, care pu- 
ne sub semnul întrebării procesul și condiţiile prin 
care practicile din cadrul organizaţiilor internationa- 
le sunt validate ca fiind potrivite pentru a fi aplicate 
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de către state. Potrivit unei definiţii generice a bu- 
nelor practici propusă Agenţia ONU pentru alimen- 
taţie și agricultură, acestea reprezintă experienţe 
ce pot fi recomandate ca model, după o testare și 
aplicare prealabilă în diferite contexte?. În domeniul 
securităţii cibernetice, acest concept este frecvent 
vehiculat în contextul cooperării dintre actori și are 
ca obiectiv procesul de învăţare între state cu grad 
diferit de maturitate a strategiilor naţionale de secu- 
ritate cibernetică. Diferite organizaţii internaţionale 
propun proceduri și metodologii sau realizează stu- 
dii care au ca scop identificarea bunelor practici ce 
permit atingerea unui nivel optim de securitate ci- 
bernetică și care pot fi preluate de către state. 

Pentru a ilustra procesul de apariţie, aplicare și 
validare a bunelor practici în domeniul securității 
cibernetice, articolul își propune să prezinte practi- 
ca recurentă a raportării incidentelor ce afectează 
comunicațiile electronice, organizată de European 
Union Agency for Cybersecurity (ENISA), și rezul- 
tatele acesteia, însă nu înainte de a evidenția câ- 
teva aspecte care ne ajută să înțelegem relevanţa 
bunelor practici. 


1. Practicile organizațiilor internaţionale 

În literatura de specialitate, reticenţa statelor fa- 
tă de eficacitatea acțiunii organizaţiilor internaţiona- 
le este indicată ca fiind contextul în care practicile 
devin „o alegere pragmatică a acestora, din dorin- 
ta de a-și proteja reputaţia prin implementarea unor 
dispozitive orientate către obţinerea unor rezultate 
tangibile”2. Și Cornelia Navari consideră practicile 
ca fiind necesare pentru a asigura operaţionaliza- 
rea principiilor care stau la baza instituţiilor inter- 
naţionale: „Pentru a deveni o instituție a societății 
internaţionale cu rol de organizare, în sensul sta- 
bilit de Holsti, este necesară tranziţia de la princi- 
pii constitutive la proceduri reglementate și practi- 
ci recurente ale acestora, într-o perioadă lungă de 
timp”?. Aplicarea unor metodologii și controlul acti- 
vităților determinate de aceasta poate avea ca re- 
zultat colectarea de date legate de fenomenul ca- 
re face obiectul acestor practici și care pot servi 
ulterior formulării unor recomandări de acţiune di- 
ferenţiată. Mai mult, practicile din cadrul organiza- 
țiilor internaţionale pot avea ca efect ameliorarea 
calității statisticilor și rapoartelor acestor instituţii”. 


1 ***, How to capture ad share your good practices in order to 
generate change?, Food and Agriculture Organization of the 
United Nations, URL: http://fao.org/capacity-development/resour 
ces/practical-tools/good-practice-tool/en, accesat la 08.07.2020. 
2 Asmara Klein, Camille Laporte, Marie Saiget, “Introduction”, 
în Asmara Klein, Camille Laporte, Marie Saiget (dir.), Les bonnes 
pratiques des organisations internationales, Les Presses de 
Sciences Po, Paris, 2015, p. 25. 

3 Cornelia Navari, “Modelling the Relations of Fundamental 
Institutions and International Organizations”, în Tonny Brems 
Knudsen, Cornelia Navari (eds.), International Organization in 
the Anarchical Society, Palgrave Macmillan, 2019, p. 56. 

+ Benoit Martin, “Les quantifications dans l'expertise des organisations 


În domeniul securităţii cibernetice, acest ultim as- 
pect este deosebit de relevant, dată fiind noutatea 
acestui domeniu și nevoia de „cooperare, coordo- 
nare, mecanisme formale și informale de colabo- 
rare, precum și mecanisme pentru rutinarea com- 
portamentului internațional al statelor”=. 

La nivel conceptual, Nazli Choucri consideră in- 
stituționalismul ca fiind una dintre teoriile care poa- 
te oferi un cadru de abordare a securității ciberne- 
tice, cu menţiunea că sunt necesare anumite mo- 
dificări ale cadrului teoretic. Pe de o parte, susține 
Choucri, teoriile tind să ignore „efectele răspuns și 
cele pe termen lung ale modificărilor pe termen 
scurt’. Pe de altă parte, cadrul teoretic trebuie să 
ofere mecanisme de armonizare a interacțiunii din- 
tre state și sectorul privat. Designul practicilor ENISA 
integrează cele două aspecte prin caracterul recu- 
rent al acţiunilor și prin implicarea furnizorilor de 
servicii în practicile de raportare a incidentelor. 
Perspectiva pe termen lung permite observarea re- 
zultatelor tangibile obținute în urma aplicării unor 
astfel de practici în domeniul securităţii ciberneti- 
ce, precum: stabilirea unor canale de comunicare 
eficientă între state, standardizarea procedurilor 
de comunicare, limitarea impactului incidentelor ci- 
bernetice, vizibilitate asupra infrastructurilor și crea- 
rea unui climat de încredere. În concluzie, bunele 
practici contribuie în mod direct la securitatea ci- 
bernetică a statelor și stabilirea unui cadru organi- 
zat pentru relaţiile multilaterale. 

În ciuda faptului că statele au la dispoziţie o pa- 
letă largă de programe în domeniul securităţii ciber- 
netice oferite de diferitele organizaţii internaţionale, 
Choucri consideră totuși că există un decalaj între 
„cererea de gestionare a agendei globale și oferta 
de mecanisme de exercitare a autorităţii”. Ea nu 
detaliază această afirmaţie, însă trebuie amintit că 
atingerea rezultatelor tangibile menţionate anterior 
este condiționată de metodologiile care stau la baza 
practicilor dintre organizațiile internaţionale și state. 


2. Practica de raportare a incidentelor de securitate 
Raportarea incidentelor ce afectează comunica- 
tiile electronice organizată de ENISA are la bază 
prevederile Articolului 13a din Directiva 2009/140/CE8 
și este valoroasă din perspectiva următoarelor as- 


internationales. Le cas de 'UNODC” în Asmara Klein, Camille 
Laporte, Marie Saiget (dir.), op. cit., 2015, p. 138. 

5 Nazli Choucri, Cyberpolitics in International Relations, The MIT 
Press, Cambridge, 2012, p. 15. 

ê Ibidem. 

7 Ibidem, p. 155. 

8 «*, Directiva 2009/140/CE a Parlamentului European și a 
Consiliului din 25 noiembrie 2009 de modificare a Directivelor 
2002/21/CE privind un cadru de reglementare comun pentru 
rețelele şi serviciile de comunicații electronice, 2002/19/CE 
privind accesul la rețelele de comunicații electronice şi la in- 
frastructura asociată, precum și interconectarea acestora și 
2002/20/CE privind autorizarea rețelelor şi serviciilor de co- 
municații electronice, Jurnalul Oficial al Uniunii Europene, nr. 
L 337, 18 decembrie 2009. 


3 


Colocviu strategic nr. 7/2020 


pecte: 

> reprezintă o practică recurentă ce angajează 
diferite tipuri de actori; 

> ilustrează procesul unei implementări pe ter- 
men lung, ceea ce face posibilă observarea efecte- 
lor pe care le produc practicile iniţiate; 

> are la bază o metodologie ce poate genera 
date despre activitatea statelor; 

> prezintă posibile explicaţii pentru datele pre- 
zentate. 

Conţinutul documentului menţionat prevede ca 
furnizorii de servicii și operatorii de rețele publice 
să raporteze autorităţilor naţionale toate inciden- 
tele cu impact semnificativ, iar autorităţile naţiona- 
le competente trebuie să informeze ENISA cu pri- 
vire la orice incident cu impact transfrontalier. Sta- 
tele trebuie, de asemenea, să prezinte un raport 
anual al incidentelor înregistrate. 


Raportare naţională a incidentelor — 


Raportare ad-hoc ...." 


Raportare anuală generală 
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Figura nr. 1 - Procedura de raportare a incidentelor? 


Începând cu anul 2010, ENISA menţine o prac- 
tică de raportare anuală a incidentelor cu impact 
semnificativ asupra comunicaţiilor electronice, pre- 
văzută de Articolul 13a din Directiva 2009/140/CE. 
Inițial, procedura se realiza prin e-mail, fiind înlocui- 
tă ulterior cu un program online. Criteriile de eva- 
luare a incidentelor ce trebuie incluse în raport pot 
varia cu fiecare ediţie, de aceea autorii recomandă 
o atenție sporită în stabilirea unor concluzii. +° Po- 
trivit rapoartelor, această practică recurentă are ca 
obiectiv asigurarea transparenţei și stabilirea unui 
proces de învăţare pe baza incidentelor înregistra- 
te deja, cu scopul îmbunătățirii calității acestei prac- 
tici, dar și a securităţii comunicaţiilor electronice. 
Studiile realizate nu conţin detalii despre statele ca- 
re au înregistrat incidente, ci doar informaţii legate 
de numărul total de incidente, servicii, număr de 
utilizatori, cauza incidentelor, tipul de echipament 
afectat. Raportul din 201811 a inclus și evaluarea 
multianuală a evoluţiei acestor indicatori pentru pe- 
rioada 2012-2018. 

Pentru a ajuta statele în implementarea conti- 
nutului normativ menţionat, practica raportării inci- 


9 Aggelos Koukounas, Eleni Vytogianni, Marnix Dekker, Annual 
report telecom security incidents 2018, ENISA, May 2019, p. 
7. 

10 xxx, Annual Incident Reports 2015: Analysis of Article 13a 
annual incident reports in the telecom sector, ENISA, September 
2016, p. 12. 

1t Aggelos Koukounas, Eleni Vytogianni, Marnix Dekker, op. 
cit., May 2019. 


dentelor de securitate a fost însoţită și de un stu- 
diu ENISA asupra indicatorilor utilizaţi în raporta- 
rea incidentelor de securitate!?. Printre obiectivele 
acestui studiu se numără asistarea statelor în mă- 
surarea impactului incidentelor de securitate, car- 
tografierea indicatorilor utilizaţi de autorităţile națio- 
nale și furnizorii de servicii, dar şi sublinierea dife- 
rențelor de abordare între acești actori. La toate 
acestea, se adaugă și ambiguitatea normativă: 
„Faptul că autorităţile naţionale s-au confruntat cu 
o confuzie în definirea, identificarea și măsurarea 
acurată a indicatorilor incidentelor de securitate 
poate fi atribuit, în mare parte, ambiguităţii conți- 
nute de Articolul 13a. Acesta prevede ca autorită- 
tile naţionale și furnizorii de servicii trebuie să a- 
dopte pașii potriviţi pentru a garanta integritatea re- 
țelelor, dar nu specifică ce înseamnă „pași potrivi- 
ti” și nici nu definește „integritatea”. Nici detalii pri- 
vind definirea relevanţei unui incident nu sunt pre- 
văzute în cadrul acestei Directive” t3. 

Potrivit studiului elaborat de specialiştii ENISA, 
practica de analiză și identificare a indicatorilor a 
avut un impact pozitiv: 38% dintre autorităţile naţio- 
nale au declarat că analiza indicatorilor a ajutat la 
concretizarea unor proceduri mai bune de evalua- 
re a riscului la nivel naţional, iar 46% dintre autori- 
tăţile naţionale au fost de acord că analiza indica- 
torilor a contribuit la o mai bună securitate la nivel 
național!. Cercetarea realizată de grupul de lucru 
ENISA a evidenţiat și abilitatea acestei instituţii de 
a furniza o metodă de determinare a caracterului 
critic al incidentelor: "când caracterul critic a fost 
luat în considerare, pentru cea mai mare parte, a- 
proape toți respondenţi au utilizat metrica ENISA”*5. 
Aceste date evidenţiază, pe de o parte, procesul 
de validare a practicilor inițiate de organizațiile in- 
ternaționale, în urma aplicării lor de către state, iar, 
pe de altă parte, contribuţia organizaţiilor interna- 
tionale prin acțiuni specifice (spre exemplu, identi- 
ficarea unor indicatori) la sporirea gradului de se- 
curitate cibernetică. Efectele benefice resimţite de 
state confirmă rolul coordonator și legitimitatea or- 
ganizaţiilor internaţionale. 


3. Rezultatele practicii de raportare a incidentelor 
de securitate 

După cum am menţionat, raportul ENISA pen- 
tru anul 2018 prezintă evoluţia multianuală a aces- 
tor indicatori ai incidentelor de securitate pentru pe- 
rioada 2012-2018, ceea ce legitimează calitatea 
statisticilor oferite de această instituție. După cum 
se poate observa în figura nr. 2, principala sursă 
de incidente ce afectează statele sunt avariile de 


12 Dan Tofan, Konstantinos Moulinos, Christoffer Karsberg, 
Security incidents indicators — measuring the impact of incidents 
affecting electronic communications, ENISA, 2015. 

13 Ibidem, p. 10. 

14 Ibidem, p. 11. 

15 Ibidem, p. 40. 
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sistem, înregistrând o diferenţă superioară față de 
alte posibile cauze precum erorile umane, fenome- 
nele naturale și acţiunile ostile. Acest tip de statis- 
tică ajută statele să înțeleagă diferitele fațete ale 
securităţii cibernetice naţionale. De asemenea, a- 
ceste rezultate legitimează poziția ENISA de a con- 
sidera incidentele de securitate în funcţie de efec- 
tul pe care îl produc — întreruperea serviciilor către 
utilizatori — și nu în funcţie de sursa acestora. 

Prin stabilirea unor canale de comunicare de du- 
rată, ENISA face ca această abordare să fie trans- 
ferată în practica statelor și a operatorilor de infra- 
structuri de telecomunicaţii. Procedura de raporta- 
re a incidentelor prevede stabilirea unor canale de 
comunicare la nivel naţional, între operatorii de ser- 
vicii și autoritățile naţionale, și la nivel internaţio- 
nal, între autorităţile naţionale și instituția ce coor- 
donează și colectează datele rezultate din aceste 
schimburi. Agenţia europeană instituie astfel un pe- 
rimetru de colaborare bine definit între state, atât 
de necesar cooperării internaţionale. Mai mult, uti- 
lizarea unor categorii comune face ca interacțiu- 
nea dintre state să se raporteze la același sistem 
de referinţă, care consolidează înțelegerea comu- 
nă a provocărilor de securitate cibernetică. 

Prin cunoașterea aprofundată a provocărilor și 
a riscurilor, practica raportării incidentelor contri- 
buie la stabilirea unei agende naţionale de securi- 
tate cu caracter inclusiv. În concluziile raportului 
ENISA pentru anul 2018, se menţionează faptul 
că practica raportării incidentelor a generat infor- 
matii utile pentru factorii de decizie politică. Mai 
mult, acest raport confirmă sintagma „bune practi- 
ci” prin efectele sale în materie de standardizare: 
„În particular, definiţia incidentului de securitate și 
definiţia limitelor pentru emiterea unei notificări 
sunt perfect integrate. Ceea ce înseamnă că exis- 
tă o oportunitate clară de armonizare a taxonomiei, 
proceselor şi instrumentelor. ENISA sprijină proce- 
sul de identificare și exploatare a acestor sinergii, 
spre exemplu prin utilizarea aceleiași taxonomii de 
cauze a incidentelor”1$. 
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Figura nr. 2 - Categorii de cauze ale incidentelor 
de securitate în sectorul Telecom din UE raportate 
în perioada 2012-201817 


După cum este prezentat în raportul ENISA și 


16 Aggelos Koukounas, Eleni Vytogianni, Marnix Dekker, op. 
cit., May 2019, p. 17. 
17 Ibidem, p. 14. 


se poate observa în figura nr. 2, se înregistrează 
o creștere a impactului pe care îl au fenomenele 
naturale asupra serviciilor de telecomunicații. În 
ceea ce privește atacurile cibernetice și erorile u- 
mane, impactul se menţine constant pe perioada 
celor șapte ani de raportare. 

Începând cu anul 2017, se constată o tendință 
de scădere a procentului de ore pierdute din cau- 
za avariilor înregistrate de elementele hardware și 
software, depășit acum de efectele fenomenelor 
naturale (figura nr. 3). 
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Figura nr. 3 - Impactul incidentelor exprimat 
în numărul total de ore pierdute de către utilizatori, 
în funcţie de cauzele incidentelor!& 


Pe durata perioadei de raportare, ENISA a în- 
registrat un total de 940 de incidente, din care 4% 
au fost generate de atacuri cibernetice. Figura de 
mai jos arată evoluţia incidentelor și a impactului 
acestora pe parcursul celor șapte ani, în ultimul an 
înregistrându-se o scădere a orelor pierdute de u- 
tilizatori. Raportul avansează posibile cauze ale 
acestei tendinţe, precum modificările la nivelul in- 
frastructurii de rețea, dar urmărește clarificarea a- 
cestui aspect prin comparaţie cu rezultatele urmă- 
toarelor rapoarte, ceea ce consolidează recurenţa 
ca aspect esenţial al practicilor. În general, rapoar- 
tele ENISA corelează datele și tendințele prezen- 
tate cu posibile explicaţii, ceea ce consolidează le- 
gitimitatea acestei instituţii internaţionale în măsu- 
ră de cunoaștere a fenomenului urmărit — securita- 
tea cibernetică. 
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Figura nr. 4 - Raportul multianual 


privind numărul de incidente 
și orele pierdute de către utilizatori19 


4. România și practica de raportare a incidentelor 


18 Ibidem, p. 15. 
19 Ibidem, p. 16. 


România este unul dintre statele care aplică 
practica de raportare a incidentelor către ENISA, 
obligativitatea fiind prevăzută de Ordonanţa de ur- 
gență a Guvernului nr. 111/2011 privind comuni- 
caţiile electronice?. Urmând schema de raportare 
prezentată în primul capitol, furnizorii de servicii și 
operatorii de rețele publice trebuie să raporteze că- 
tre Autoritatea Naţională pentru Administrare și Re- 
glementare în Comunicaţii (ANCOM) incidentele 
care au afectat securitatea și integritatea rețelelor 
și serviciilor de comunicaţii electronice. ANCOM 
pune la dispoziția furnizorilor de servicii chestio- 
nare care ajută la evaluarea impactului, duratei și 
cauzei incidentelor. 

Potrivit Raportului privind incidentele care au a- 
fectat securitatea și integritatea rețelelor și servicii- 
lor de comunicaţii electronice în anul 2019 al Auto- 
rităţii Naţionale pentru Administrare și Reglemen- 
tare în Comunicaţii, un număr de doar 11 inciden- 
te s-au încadrat în categoria care trebuie raportată 
la ENISA, dintr-un total de 794 raportate la nivel 
național?1. Aceste rapoarte sunt prezentate pe pa- 
gina oficială ANCOM, începând cu anul de rapor- 
tare 2011. Trebuie menţionat că furnizorii de servi- 
cii au la dispoziție instrucțiuni și un formular stan- 
dard pentru evaluarea incidentelor, iar obiectul ra- 
portării este delimitat la incidentele cu impact sem- 
nificativ, respectiv care afectează un număr mai 
mare de 5.000 de conexiuni, timp de cel puţin 60 
de minute. 


Concluzii 

Punctul de plecare în scrierea acestui text a fost 
identificarea mecanismelor care stau la baza con- 
stituirii bunelor practici în domeniul securităţii ci- 
bernetice. Activitatea ENISA ilustrează modalita- 
tea prin care practicile din cadrul organizaţiilor in- 
ternaţionale sunt transferate, puse în aplicare, eva- 
luate și validate ca bune practici de către state. A- 
cestea sunt asistate în implementarea prevederi- 
lor din cadrul actelor normative prin intermediul a- 
cestor practici, iar datele generate din interacţiu- 
nea dintre state și instituţiile din cadrul organizații- 
lor internaţionale îmbunătățesc calitatea statistici- 
lor. Practicile ENISA sunt scrise pe „palimpsestul” 
teoriei organizațiilor internaţionale, rezultatele con- 
firmând capacitatea acestei instituții de a iniția mo- 
dificări în domeniul securității cibernetice și de a co- 


20 ***, Ordonanţa de urgență a Guvernului nr. 111/2011 privind 
comunicațiile electronice, aprobată cu modificări şi completări 
prin Legea nr. 140/2012, cu modificările și completările 
ulterioare, URL: http://www.ancom.org.ro/uploads/articles/file/ 
legislatie/0UG%202011_111.pdf, accesat la 20.07.2020. 

21 ***, Raport privind incidentele care au afectat securitatea și 
integritatea rețelelor și serviciilor de comunicații electronice în 
anul 2019, Autoritatea Naţională pentru Administrare și Regle- 
mentare în Comunicaţii, iunie 2020, URL: https://www.ancom.ro/ 
uploads/links_files/Raport_incidente_2019.pdf, accesat la 
03.08.2020. 
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lecta date privind efectele acestora pe termen lung. 

Raportarea incidentelor de securitate reprezintă 
o modalitatea de a reduce complexitatea concep- 
tului de securitate cibernetică la categorii și unităţi 
observabile, precum incidentele de securitate și cau- 
zele acestora, şi de a constitui o referință comună 
pentru state. Datele generate de studiile ENISA 
contribuie la crearea unui cadru fiabil de coopera- 
re, bazat pe cunoașterea reciprocă dintre state, și 
a unui climat de încredere. Cooperarea între sta- 
te, în cadrul ENISA, este favorizată, printre altele, 
de decizia de a nu include detalii despre statele ca- 
re au înregistrat incidente. 

Nu în ultimul rând, raportul direct dintre aplica- 
rea practicilor și standardizare, aspect confirmat de 
rezultatele pe termen lung ale implementării prac- 
ticilor ENISA, poate deveni o temă viitoare de cer- 
cetare din perspectiva analizei condiţiilor de apari- 
ție a rezultatelor și a variabilităţii acestora. 
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